Ploutus, czyli hakerzy upraszczają wypłacanie pieniędzy z bankomatów

Ploutus, czyli hakerzy upraszczają wypłacanie pieniędzy z bankomatów25.03.2014 15:05

Niepokój banków, związany z rychłym zakończeniem wsparcia dlaWindows XP, systemu operacyjnego pod którego kontrolą działająwciąż miliony bankomatów na całym świecie, przełożył się nabardzo konkretne decyzje biznesowe. Spośród tych operatorów,którzy na czas nie zdążyli przejść na nowe systemy Microsoftu,większość wykupuje na razie płatne, przedłużone wsparcie dlaXP, by po nową wersję „okienek” sięgnąć dopiero wtedy, gdybędą gotowi na wymianę całych bankomatów. Są jednak i tacy,którzy myślą o rzeczy nie do pomyślenia – zastąpienia Windowsprzez własne, skrojone na potrzeby bankomatów wersje Linuksa. Niktjednak już nie może w obecnej sytuacji wkładać głowy w piasek.Ceny exploitów wymierzonych w Windows XP idą coraz bardziej w górę,już nawet do 150 tys. dolarów za gotowy kod, a cyberprzestępcyznajdują coraz więcej sposobów na to, by inwestycja im sięzwróciła.

O nowej furtce, która otrzymała nazwę Backdoor.Ploutus,informują właśnie eksperci Symanteka. Wykorzystuje ona błąd wWindows XP i służy do przejmowania zdalnie kontroli nadbankomatami. Wcześniej oczywiście trzeba bankomat przejąć.Napastnik musi w tym celu otworzyć bankomat (kluczyki do obudowywcale nie są trudne do znalezienia na czarnym rynku), wgraćPloutusa z pendrive'a, a następnie podłączyć do USB telefon,który będzie działał jako kontroler, udostępniający połączeniesieciowe przez USB. Obudowę bankomatu można już wtedy zamknąć ioddalić się w bezpieczne miejsce.

Kolejnym krokiem jest wysłanie SMS-a na numer telefonukontrolera. Gdy kontroler wykryje wiadomość w oczekiwanym formacie,przekształci ją w pakiet sieciowy i wyśle po USB do bankomatu.Monitor ruchu sieciowego Ploutusa nieustannie wyszukuje określonegociągu liczb w pakiecie sieciowym TCP lub UDP i jeśli na niegonatrafi, wykonuje zakodowane wcześniej polecenia. Pierwsza wiadomośćsłuży do aktywowania furtki, kolejne pozwalają „wmówić”systemowi, że powinien wypłacić pieniądze.

Z perspektywy specjalistów od uwalniania bankomatów od nadmiarugotówki, ten skomplikowany schemat ataku, wymagający przecieżuzyskania fizycznego dostępu do portów USB maszyny, ma zalety,sprawiające że staje się on wart zachodu. Poprzednia wersjaPloutusa, która zadebiutowała na terenie Meksyku, sterowana była zpoziomu klawiatury bankomatu – trzeba było wpisać odpowiedni ciągcyfr, by uaktywnić operację wypłaty gotówki. To jednak oznaczałokonieczność dłuższego przebywania przed bankomatem (zwykleprzecież objętego monitoringiem wideo), a w razie ewentualnego„kotła” praktycznie nie dawało szans, by skutecznie udawaćniewinnego, nieświadomego użytkownika.

Ulepszona wersja Ploutusa, która najwyraźniej wyszła już pozaMeksyk, pozwala cyberprzestępcy na zdalne wydanie rozkazu wypłatygotówki, a następnie wysłanie „mrówki”, która pieniądzeprzyniesie. Co więcej, dzięki możliwości precyzyjnego ustawieniakwoty wypłaty, mrówka nie może z przejętej kwoty niczegouszczknąć dla siebie – haker dobrze wie, ile powinien otrzymać.

Eksperci Symanteka podkreślają, że Ploutus nie jest jedynymszkodnikiem przeznaczonym do instalacji na bankomatach, jaki udałosię im napotkać. Nie wszystkie z nich służą do wymuszania wypłatpieniędzy. Wiele z nich to skimmery, służące do wykradaniadanych kart płatniczych i numerów PIN, inne służą zaś do atakówman-in-the-middle. Zabezpieczyć się przed nimi za pomocąśrodków fizycznych nie jest łatwo, gdyż choć w większościmodeli bankomatów gotówkę chroni pancerna kasa, to już samkomputer sterujący tym wszystkim takich zabezpieczeń nie ma – adostęp do obudowy można uzyskać dzięki znajomościom zodpowiednimi ludźmi, także i pracownikami banków.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.